ALPACA - новая техника MITM-атак на HTTPS
- С сайта: OpenNet
- Вернуться к списку новостей
ALPACA - новая техника MITM-атак на HTTPS
Author:Группа исследователей из нескольких университетов Германии разработала новый метод MITM-атаки на HTTPS, дающий возможность извлечь Cookie с идентификаторами сеанса и другие конфиденциальные данные, а также добиться выполнения произвольного кода JavaScript в контексте другого сайта. Атака получила название ALPACA и может быть применена к TLS-серверам, реализующим разные протоколы прикладного уровня (HTTPS, SFTP, SMTP, IMAP, POP3), но использующим общие TLS-сертификаты.
#csn #cyber_news
Оригинальная версия на сайте: